回复: 高手帮忙杀杀Backdoor.Win32.Gpigeon.qn啊~~谢谢了`在线等`!!
个人认为以下服务项目有问题:
[9906099 / 9906099][Running/Auto Start]
<C:\WINDOWS\system32\Kinds\server.exe><N/A>
[bechcl / bechcl][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k bechcl-->%SystemRoot%\System32\bjtrry.dll><N/A>
[Background Intelligent Transfer Service / BITS][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\BITSEx.dll><N/A>
[bzmcwj / bzmcwj][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k bzmcwj-->%SystemRoot%\System32\.lstwyt.dll><N/A>
[Drivers Desktop / Drivers Desktop][Stopped/Auto Start]
<C:\WINDOWS\system32\explsore.exe><N/A>
[Indxiwg_Server / Indxiwg_Server][Stopped/Auto Start]
<C:\WINDOWS\system32\Indxiwg.exe><N/A>
[Block Level Backup Engines / wbengins][Running/Auto Start]
<C:\WINDOWS\System32\odsvc.exe><N/A>
其中[Background Intelligent Transfer Service / BITS]这个服务比较特殊,其映像文件一般情况下应该是C:\WINDOWS\system32\qmgr.dll,不知道为什么会变成C:\WINDOWS\system32\BITSEx.dll?
建议先将以下文件用WINRAR分别压缩,将压缩包发到“可疑文件交流区”鉴定一下:
C:\WINDOWS\system32\Kinds\server.exe
C:\WINDOWS\system32\BITSEx.dll